Network Diversity: Một chỉ số an ninh để đánh giá khả năng chống chịu của mạng trước các cuộc tấn công zero-day

( 0 đánh giá )
Miễn phí

Chỉ số d1: dựa trên khái niệm đa dạng sinh học, tính toán số lượng tài nguyên khác biệt trong mạng, có điều chỉnh theo tần suất và mức độ tương đồng giữa các tài nguyên.

   - Chỉ số d2: dựa trên nỗ lực tấn công ít nhất, sử dụng đồ thị tài nguyên để mô hình hóa các đường tấn công và tính toán tỷ lệ giữa số lượng tài nguyên khác biệt và số bước tấn công ngắn nhất.

   - Chỉ số d3: dựa trên xác suất tấn công trung bình, sử dụng mạng Bayesian để mô hình hóa khả năng tái sử dụng khai thác và ảnh hưởng của đa dạng đến xác suất thành công của tấn công.

   - Nghiên cứu trình bày hướng dẫn áp dụng ba chỉ số vào mạng thực tế, bao gồm xác định tài nguyên, điều kiện bảo mật, tài sản quan trọng và ước lượng tương đồng phần mềm.

   - Thực hiện mô phỏng trên nhiều kịch bản: sâu máy tính, tấn công có mục tiêu, Moving Target Defense (MTD), và phân tích chi phí–hiệu quả.

   - Kết quả cho thấy mô hình đa dạng mạng giúp cải thiện khả năng chống chịu, nhưng cần cân bằng giữa chi phí triển khai và hiệu quả bảo mật. Mô hình d3 cho kết quả trung gian giữa d1 và d2, phản ánh trung bình nỗ lực tấn công.

   - Nghiên cứu cũng trình bày phương pháp đo lường độ tương đồng phần mềm qua phân tích mã nguồn và mã máy, minh họa bằng trường hợp Chrome.